Penetration Tester - Milano, Lombardia, Italy

25 ago - Milano
RAD Cyber Security

Pianificare e condurre in autonomia operazioni di Red Teaming full-scope e assumed-breach su infrastrutture on-premise, cloud e ibride Eseguire attività di adversary emulation replicando TTP di threat actor specifici, coerentemente con gli scenari di attacco e il threat model del cliente e con framework riconosciuti (MITRE ATT&CK;). Progettare, configurare e gestire infrastrutture di Command & Control resilienti (redirector, domain categorization, canali di comunicazione, meccanismi di protezione), applicando principi di OPSEC durante tutte le fasi dell'operazione. Sviluppare e adattare payload, loader e tooling offensivo per l'evasione dei controlli AV/EDR e la riduzione della rilevabilità delle operazioni. Condurre attività di initial access, incluse campagne di phishing e compromissione di asset esposti, e attività di post-exploitation complete (privilege escalation, credential access, lateral movement, persistence, exfiltration simulation). Eseguire attività offensive avanzate su Active Directory e identità ibride/cloud, sfruttando abuse di Kerberos, delegation, ACL, ADCS, coercion e NTLM relay, trust relationship ed Entra ID. Condurre in autonomia Penetration Testing infrastrutturale su reti e sistemi Windows e Linux, inclusi servizi esposti, sistemi di autenticazione e infrastrutture Active Directory. Eseguire Web Application e API Penetration Testing secondo metodologie e standard riconosciuti (es. OWASP), identificando vulnerabilità tecniche, debolezze nelle logiche applicative e possibili scenari di exploit. Eseguire attività di Penetration Testing e security assessment su ambienti cloud Supportare attività di Threat Modeling finalizzate alla definizione di scenari di attacco realistici e all'identificazione delle principali superfici di attacco. Documentare vulnerabilità, attack path ed evidenze delle attività, producendo report tecnici con valutazioni del rischio e indicazioni di remediation.



Presentare i risultati e l'attack narrative a interlocutori tecnici e supportare la comunicazione degli impatti verso stakeholder non tecnici. Sviluppare e mantenere script, automazioni e tooling a supporto delle attività offensive e della gestione dell'infrastruttura d'attacco. Supportare le figure più junior attraverso affiancamento, revisione delle attività e knowledge sharing, contribuendo all'evoluzione di metodologie e playbook interni. Gestire in autonomia le varie attività, garantendo il rispetto di scope, scadenze e standard qualitativi. 3-5 anni di esperienza in Offensive Security, con esperienza operativa reale (non esclusivamente di laboratorio) in attività di Red Teaming e/o adversary emulation. Conoscenza pratica delle principali tecniche di evasione AV/EDR e capacità di adattare payload o tooling per ridurne la rilevabilità. Esperienza consolidata nell'esecuzione di Penetration Test infrastrutturali su reti e sistemi Windows e Linux. Esperienza nell'esecuzione di Web Application e/o API Penetration Testing e buona conoscenza delle principali vulnerabilità applicative e dell'OWASP Top 10. Buona conoscenza delle metodologie di Penetration Testing e capacità di verificare manualmente vulnerabilità, sfruttabilità e impatto, andando oltre i risultati prodotti dagli strumenti automatici. Conoscenza delle infrastrutture di rete on-premise, cloud e ibride e delle relative superfici di attacco. Familiarità con le principali tecniche di social engineering e phishing utilizzate a supporto dell'initial access. Capacità di sviluppare o modificare script e tooling offensivo utilizzando almeno uno tra Python, PowerShell e Bash.



Capacità di analizzare e concatenare vulnerabilità e misconfigurazioni per costruire scenari di compromissione realistici, con spiccata attitudine all'adattamento in scenari non deterministici. Esperienza nella redazione di report tecnici e nella presentazione di attack narrative a interlocutori tecnici ed executive. Certificazioni offensive avanzate quali OSCP, OSEP, CRTP, CRTO, OSWE o equivalenti Esperienza con scenari avanzati di compromissione Active Directory e ambienti ibridi AD/Entra ID, incluso trust abuse cross-forest. Esperienza operativa con almeno un framework di Command & Control (es. Sliver, Mythic) e con il setup e la gestione dell'infrastruttura d'attacco, inclusi redirector e protezione dei canali C2. Familiarità con almeno un linguaggio compilato (es. C#, C, Go, Python, Rust) e conoscenze di malware development, EDR internals o Windows internals. Esperienza in attività offensive avanzate su ambienti cloud AWS, Azure/Entra ID o GCP. Esperienza in Penetration Testing di applicazioni mobile Android e/o iOS. Esperienza in attività di physical intrusion e social engineering on-site (badge cloning, tailgating, lock bypass). Familiarità con metodologie di Threat Intelligence per la costruzione di scenari di adversary emulation basati su threat actor reali. Contributi alla community di sicurezza offensiva attraverso ricerca, sviluppo di tool open source, CVE, pubblicazioni o talk. Partecipazione a CTF, competizioni offensive, laboratori avanzati o programmi di bug bounty. Contratto di inserimento diretto con CCNL Commercio Buoni pasto da 10€ anche in smart-working Percorso di formazione personalizzato e continuo Revisione annuale per valutare la crescita e definire i tuoi obiettivi di carriera Smart-working e flessibilità Le offerte di lavoro sono rivolte a entrambi i sessi. (L. 903/77). Si consiglia vivamente di allegare CV completo di autorizzazione al trattamento dei dati personali (D.Lgs. 196/03 e Regolamento UE 2016/679).

#J-18808-Ljbffr

Disinfestatore

25 ago - Urbana
Etjca Group

Collaboratore familiare

25 ago - Castellana Grotte
Vito

Ricevi nuove offerte di lavoro

Crea una Job Alert gratuita per penetration tester - milano, lombardia, italy / milano

Backoffice

25 ago - Vigonza
resmedia

Animatore Turistico - NAVI DA CROCIERA

25 ago - Reggio Calabria
Jambo eventi